Zavrieť

Porady

Eshop - ochrana osobných údajov

avalik avalik

avalik je offline (nepripojený) avalik

Odpoveď z úradu na ochranu osobných údajov

Vážená pani XXX

podľa nového zákona č. 122/2013 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov (účinného od 01.07.2013) dochádza k podstatnej zmene podmienok a povinností pri spracúvaní osobných údajov, a tým aj k úprave podmienok a povinností týkajúcich sa registrácie informačných systémov. Úrad v súčasnosti prehodnocuje povinnosť registrácie internetových obchodov a v dohľadnej dobe bude o predmetnej veci informovať verejnosť prostredníctvom svojho webového sídla www.dataprotection.gov.sk.

Vzhľadom na popísaný rozsah osobných údajov a skutočnosť, že informačný systém bude prepojený s verejne prístupnou sieťou (internetom), bude postačovať vypracovanie bezpečnostnej smernice.

Pri poskytovaní hostingu ide vlastne o cloud computing, pričom takýto poskytovateľ cloudových služieb, ktorý dodáva prevádzkovateľovi prostriedky a platformu je jeho sprostredkovateľom. Sprostredkovateľom je aj subjekt, ktorý pre prevádzkovateľa robí účtovníctvo pokiaľ v rámci svojej činnosti spracúva osobné údaje, ktoré mu poskytne prevádzkovateľ.

Na základe uvedeného je prevádzkovateľ povinný uzatvoriť zmluvu podľa § 8 zákona č. 122/2013 Z. z. aj „účtovníkom“ aj prevádzkovateľom hostingu.

S pozdravom

Mgr. XXX

__________________________________________________ __________

Otázka:

Dobrý deň,
žiadam o metodické usmernenie v súvislosti so zákonom č. 122/2013 o ochrane osobných údajov.

Prevádzkujem eshop. Zákazník na vybavenie objednávky zadá do systému meno, priezvisko, adresu doručenia, telefonický kontakt, emailovú adresu. Tieto údaje sú uložené v systéme eshopu na serveri poskytovateľa hostingu. Zákazník nie je povinný uvádzať adresu svojho trvalého pobytu, ale len adresu doručenia. Tak isto tel. kontakt môže byť na tel. zamestnávateľa, rodiča ... – nie svoj vlastný, email detto. Tieto údaje sú použité na komunikáciu so zákazníkom – upresnenie objednávky, účtovné účely - vystavenie faktúry, zaúčtovanie. Adresa doručenia je samozrejme poskytnutá doručovateľovi zásielky (pošta/kuriér).
Eshop prevádzkuje s.r.o. bez zamestnancov – t.j. k údaje spracováva len konateľ, prípadne externý účtovník – zaúčtovanie faktúr. K údajom má prístup aj autor administrácie eshopu (programátor) – poskytovateľ hostingu.

Je v tomto prípade potrebné registrovať IS a spracovať bezpečnostnú smernicu?
Je prevádzkovateľ eshopu povinný v tomto prípade uzavrieť v zmluvy s účtovníkom a poskytovateľom hostingu ako so sprostredkovateľmi podľa § 8?

Usmernenie týkajúce sa spracovania osobných údajov eshopmi, zverejnené na vašej stránke by určite privítali aj ostatní prevádzkovatelia.

S pozdravom,

XXX
avalik avalik

avalik je offline (nepripojený) avalik

Pochváliť
Aktuálne informácie k registráciám

Úrad na ochranu osobných údajov Slovenskej republiky zverejnil informácie týkajúce sa registračnej povinnosti informačných systémov osobných údajov vernostných kariet, internetových obchodov (tzv. e-shopy) a vymáhania pohľadávok. Viac informácii nájdete v sekcii "Registrácia informačných systémov", časť "Aktuálne informácie".

30. 8. 2013
...
„E - shopy", ako informačné systémy osobných údajov

Zákon č. 22/2004 Z. z. o elektronickom obchode a o zmene a doplnení niektorých zákonov v znení neskorších právnych predpisov neobsahuje náležitosti týkajúce sa spracúvania osobných údajov, a teda nie je naplnená podmienka podľa § 34 ods. 2 písm. d) zákona. E - shop, ako informačný systém osobných údajov, je potrebné prihlásiť na registráciu, ak nepodlieha dohľadu zodpovednej osoby.
...
2 0
LeonCupraR LeonCupraR

LeonCupraR je offline (nepripojený) LeonCupraR

pokúšam sa živiť tým čo ma baví :-) ...viac
Pochváliť
Ahojte, mohol by niekto prosím polopatisticky vysvetliť, že čo všetko musím spraviť podľa tohoto nového zákona? Som fyzická osoba, prevádzkujem E-Shop, k údajom nemá okrem mňa nikto iný prístup, objednávky proste všetko si robím len sám, teda nikto iný neprichádza do styku s údajmi ktoré sú nutné aby kupujúci zadal do objednávky. Myslím, že nás je viac, čo sa vyznáme v tom čo predávame, ale nie všetci vieme chodiť v týchto zákonoch. Ďakujem!
1 0
avalik avalik

avalik je offline (nepripojený) avalik

Pochváliť
kde mas data ulozene? mas svoj aj server? programator ti nevstupuje do administracie?
0 0
LeonCupraR LeonCupraR

LeonCupraR je offline (nepripojený) LeonCupraR

pokúšam sa živiť tým čo ma baví :-) ...viac
Pochváliť
fungujem na platforme prenajatého E-Shopu od webarealu pod vlastnou doménou, v administrácii nemá nikto čo robiť aj keď predpokladám, že ako firma ktorá prenajíma "šablónu" E-Shopu sa vedia dostať k údajom, ale v administrácii mojich objednávok, tovaru, skladových zásob si spravujem všetko sám.
1 0
vlados03 vlados03

vlados03 je offline (nepripojený) vlados03

Pochváliť
nejak tomu nerozumiem, eshop máme na hostingu, nemáme vlastný server. stačí teda vypracovať smernicu či treba systém registrovať?
0 0
avalik avalik

avalik je offline (nepripojený) avalik

Pochváliť
vlados03
nejak tomu nerozumiem, eshop máme na hostingu, nemáme vlastný server. stačí teda vypracovať smernicu či treba systém registrovať?
smernica + registracia IS + poucenie opravnenych osob
0 0
Daniel Cernan Daniel Cernan

Daniel Cernan je offline (nepripojený) Daniel Cernan

Pochváliť
pozeram ze na http://www.dataprotection.gov.sk/bux...p?page_id=1270 tam tych registracii moc nie je. je nejaky termin do kedy sa treba registrovat?
0 0
avalik avalik

avalik je offline (nepripojený) avalik

Pochváliť
Daniel Cernan
pozeram ze na http://www.dataprotection.gov.sk/bux...p?page_id=1270 tam tych registracii moc nie je. je nejaky termin do kedy sa treba registrovat?
ano, do 31.12.2013 (§76 ods. 1)
0 0
peter007 peter007

peter007 je offline (nepripojený) peter007

Pochváliť
Aké sú sankcie ked sa nestihnem zaregistrovať?
0 0
avalik avalik

avalik je offline (nepripojený) avalik

Pochváliť
peter007
Aké sú sankcie ked sa nestihnem zaregistrovať?
pokuty su uvedene v § 68 zakona
0 0
Smithi Smithi

Smithi je offline (nepripojený) Smithi

Pochváliť
Ahoj takže keď prevádzkujem eshop iba sám nikto iný k údajom nemá prístup a údaje využívam iba na vystavenie faktúry a odoslanie balíka.

Treba mi vypracovať smernicu + registrovať sa a zaplatiť 20e poplatok áno ? Na skúšku isť nemusím to platí pre firmy kde pracuje 20 a viac ľudi ? Ešte treba ďalšie formality ?

Kde zoženiem vzor ako by tá smernica mala vyzerať ?

Ďakujem.
0 0
avalik avalik

avalik je offline (nepripojený) avalik

Pochváliť
Smithi
Ahoj takže keď prevádzkujem eshop iba sám nikto iný k údajom nemá prístup a údaje využívam iba na vystavenie faktúry a odoslanie balíka.

Treba mi vypracovať smernicu + registrovať sa a zaplatiť 20e poplatok áno ? Na skúšku isť nemusím to platí pre firmy kde pracuje 20 a viac ľudi ? Ešte treba ďalšie formality ?

Kde zoženiem vzor ako by tá smernica mala vyzerať ?

Ďakujem.
1. ano
2. nemusis, nie kde pracuje ale je 20 a viac opravnenych osob
3. ak si sro, tak ako konatel sam seba poucis aby si mohol byt opravnena osoba

4. obsah smernice je dany vyhlaskou http://www.porada.sk/t219406-vyhlask...64-2013-a.html
0 0
LeonCupraR LeonCupraR

LeonCupraR je offline (nepripojený) LeonCupraR

pokúšam sa živiť tým čo ma baví :-) ...viac
Pochváliť
Dokáže tu niekto seriózne vypracovať tú bezpečnostnú smernicu? Ak áno, poprosím o ponuku do správy - ďakujem.
0 0
Dáša_ Dáša_

Dáša_ je offline (nepripojený) Dáša_

Pochváliť
a ako je to v prípade, že mám eshop prenajatý od českej firmy. Tá má urobenú slovenskú lokalizáciu. Ja mám faktúru od nejakej slovenskej sw firmy, ale ona nie je tá firma, čo vlastní riešenie. Kto v tomto prípade registruje informačný systém - ja, čo si riešenie prenajímam, ten, čo mi vystavuje faktúru alebo ten, komu nakoniec vlastne idú peniaze a je mimo našej republiky? Nejak sa v tom strácam.
0 0
Ing. Ľubomír Janoška Ing. Ľubomír Janoška
Pochváliť
Zadajte to prosím ako novú otázku.
0 0
keyw keyw

keyw je offline (nepripojený) keyw

Pochváliť
...kedze musime uzavriet zmluvu s uctovnickou a hostingom, mala by do toho byt zahrnuta aj posta a kurier aj ikros ???
0 0
janica777 janica777

janica777 je offline (nepripojený) janica777

Pochváliť
Prevadzkujem dva eshopy. Je potrebné tieto ukony robit pre kazdy obchod samostatne, alebo je to na firmu ako taku?
0 0
avalik avalik

avalik je offline (nepripojený) avalik

Pochváliť
janica777
Prevadzkujem dva eshopy. Je potrebné tieto ukony robit pre kazdy obchod samostatne, alebo je to na firmu ako taku?
ja osobne by som to riesila ako jeden IS - v ktorom prijmes aj opatrenia napr. na zabranenie pouzitiu udajov z jedneho eshopu v druhom (napr. marketing)
1 0
janica777 janica777

janica777 je offline (nepripojený) janica777

Pochváliť
Ako to najlepsie naformulovat aby to bolo jasne a zretelne. Nieje niekde najaky vzor, co vsetko ma byt v tej prilohe?
0 0
tim18 tim18

tim18 je offline (nepripojený) tim18

Pochváliť
Zdravim,

chcel by som sa opytat. Musim spravit poucenie aj pri uctovnicke? A ked som zivnostnik tak mam poucit aj seba? Ci ako to je, mam v tom dost chaos. Nevedel by mi s tym niekto pomoct? Dakujem vopred.
0 0
Načítať ďalšie

Porady, ktoré by ťa mohli zaujímať

Prihlás sa a sleduj na hlavnej stránke len Porady, ktoré ťa zaujímajú.

Podobné témy

  1. Príspevkov: 35, Posledný príspevok: 14.11.13
  2. Príspevkov: 49, Posledný príspevok: 27.09.12
  3. Príspevkov: 4, Posledný príspevok: 22.02.10
  4. Príspevkov: 11, Posledný príspevok: 10.09.06
  5. Príspevkov: 18, Posledný príspevok: 08.04.05